سيسكو: المواقع الشهيرة التي تنشر برامج الفدية عبر Mavlertising PlatoBlockchain Data Intelligence. البحث العمودي. عاي.

Cisco: المواقع الشائعة التي تنشر Ransomware عبر Mavlertising

وقت القراءة: 2 دقائق

أصبحت Ransomware بسرعة آفة الإنترنت وتفيد Cisco Systems أن العديد من مواقع الويب الشهيرة جدًا كانت مؤخرًا نقاط توزيع عبر malvertising. وفقًا لتحقيق مفصل على موقع مدونة Cisco Systems ، تم اختراق مواقع الويب الشهيرة بما في ذلك Disney و Facebook لعرض الإعلانات المصابة التي تقوم بتنزيل برنامج الفدية على غرار CryptLocker سيئ السمعة.

قامت CISCO بتحليل البيانات المتراكمة بواسطة Cloud Web Security (CWS) التي تراقب استخدام عميل الويب للويب وتحذرهم إذا كانوا يزورون المجالات التي قد تكون ضارة. حدد تحليل Cisco أنه في الشهر الماضي كانت هناك زيادة كبيرة في المواقع التي تم اختراقها من قبل مجرمي الإنترنت الذين يستخدمون مجموعة RIG استغلال (ET). وفقًا لشركة Cisco ، "لقد حظرنا حتى الآن الطلبات لأكثر من 90 نطاقًا لأكثر من 17٪ من عملاء Cloud Web Security (CWS)" بسبب RIG ET.

قررت Cisco أن العديد من المواقع التي تم اختراقها باستخدام RIG قد نشرت برنامج Cryptowall Ransomware عبر الإعلانات المخترقة ، malvertising. يبدو أن هذه تستغل نقاط الضعف التالية:

سيلفرلايت: cve-2013-0074
جافا: cve-2013-2465 و cve-2012-0507
فلاش: cve-2013-0634

تشفير Cryptowall ، مثل Cryptolocker ومتغيراته ، تشفير ملفات بيانات الضحية بحيث لا يمكن استخدامها. لا يمكن للمستخدم الحصول على مفتاح التشفير المطلوب للوصول إلى ملفاته إلا إذا دفع فدية ، مما يزيد من مدة الانتظار للدفع. أفادت مدونة Cisco أن خادم الاختبار المصاب حصل على فدية زيادة 3 مرات وكان بسعر $ 600 اعتبارًا من النشر.

في وقت سابق من الأسبوع ، أفادت وزارة العدل الأمريكية أن جهدًا دوليًا أدى إلى تعطيل شبكة الروبوتات التي كانت توزع Cryptolocker. تقرير Cisco هو تذكير بأن Cryptolocker ليس هو التهديد الوحيد لبرامج الفدية. أنتج نجاح Cyrptolocker العديد من المتغيرات والمقلدين.

إذا كنت تريد حماية نفسك من أن تكون جزءًا من شبكة الروبوتات أو تجنب الوقوع ضحية لمثل هذه الجرائم الإلكترونية البرمجيات الخبيثة، يوفر Comodo security أشمل حماية ممكنة. سواء كنت تستخدم Comodo الإنترنت الأمن (CIS) لمستخدم سطح المكتب أو إدارة أمان نقطة النهاية في كومودو نظام (CESM) للمؤسسة ، تضمن استراتيجية Comodo الافتراضية / الرفض مع Auto Sandboxing أن مثل هذه البرامج الضارة لن تضر نظامك أو ملفاتك أبدًا.

يركز أمن Comodo على الوقاية ، وليس الاكتشاف البحت. Comodo براءات الاختراع قيد الانتظار وضع الحماية التلقائي تخلق التقنية بيئة معزولة في الوقت الفعلي تحدد الملفات القابلة للتنفيذ والآمنة وغير الآمنة والمشكوك فيها وتعزل تلقائيًا كل من الملفات غير الآمنة وغير المعروفة ، مما يسمح فقط للملفات الموثوقة المعروفة باختراق نظامك.

هجمات الفدية

برنامج الحماية من برامج الفدية

بدء محاكمة حرة احصل على بطاقة نقاط الأمان الفورية الخاصة بك مجانًا

الطابع الزمني:

اكثر من كومودو الأمن السيبراني